AES-GCM Lokalny szyfrator/deszyfrator
Użyj losowej soli, aby lokalnie w przeglądarce szyfrować lub deszyfrować wersjonowane dane za pomocą PBKDF2-SHA-256 i AES-GCM.
Jak używać AES-GCM do lokalnego szyfrowania i deszyfrowania
Tekst jawny, szyfrogram i hasło są przetwarzane wyłącznie w bieżącej przeglądarce i nie są przesyłane; strona nie zapisuje hasła.
Wprowadzona treść i hasło
Wprowadź treść i hasło w trybie szyfrowania lub deszyfrowania; przed zaszyfrowaniem ważnych danych zachowaj kopię zapasową oryginału.
Wykonaj lokalne szyfrowanie i deszyfrowanie
Narzędzie używa losowej soli, losowego nonce’a, PBKDF2-SHA-256 i AES-GCM do generowania danych z wersją.
Kopiuj i weryfikuj
Skopiuj kompletną kopertę i od razu spróbuj odszyfrować ją za pomocą tego samego hasła; brak dowolnej części uniemożliwia odzyskanie danych.
Ograniczenia i uwagi
- Po utracie hasła nie można go odzyskać, a strona nie może określić, czy hasło jest wystarczająco silne.
- Narzędzie nie zapewnia przechowywania kluczy, współdzielenia przez wiele osób, rotacji kluczy, tworzenia kopii zapasowych ani odzyskiwania po awarii.
- W systemach produkcyjnych nadal należy używać rozwiązań szyfrowania i zarządzania kluczami, które przeszły niezależny audyt bezpieczeństwa.
Często zadawane pytania
Dlaczego ten sam tekst jawny i hasło za każdym razem dają inny tekst zaszyfrowany?
Za każdym razem generowane są nowa losowa sól i nonce; jest to normalne zachowanie zapobiegające powstawaniu tego samego szyfrogramu dla tych samych danych wejściowych.
Czy można odszyfrować dane wygenerowane przez stronę w starej wersji?
Nowy format zawiera wyraźnie określoną wersję i parametry; stare dane bez tych pól nie będą odszyfrowywane na podstawie domysłów, aby uniknąć błędnej interpretacji.